手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >FreeBSD inet_network() 函数中的单字节溢出漏洞
FreeBSD inet_network() 函数中的单字节溢出漏洞
摘要:受影响系统:FreeBSDFreeBSD7.0FreeBSDFreeBSD6.3FreeBSDFreeBSD6.2描述:FreeBSD就是一...

受影响系统:

FreeBSD FreeBSD 7.0

FreeBSD FreeBSD 6.3

FreeBSD FreeBSD 6.2 描述:

FreeBSD就是一种运行在Intel平台上、可以自由使用的开放源码Unix类系统。 FreeBSD的inet_network()函数中的单字节溢出可能由某些输入导致内存破坏,本地攻击者可能利用此漏洞提升权限或导致拒绝服务。 如果程序向inet_network()传送不可信任数据的话,攻击者就可以通过向inet_network()传送特制输入导致用用户定义的数据覆盖内存区域。攻击者可以在使用inet_network()的程序中导致拒绝服务或执行代码,具体取决于所覆盖的内存区域。 厂商补丁:

FreeBSD已经为此发布了一个安全公告(FreeBSD-SA-08:02)以及相应补丁:

FreeBSD-SA-08:02:inet_network() buffer overflow

链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-08:02.libc.asc

【FreeBSD inet_network() 函数中的单字节溢出漏洞】相关文章:

IBM AIX 的 uspchrp 命令触发本地缓冲区溢出漏洞

IBM solidDB数据库含格式串处理以及拒绝服务漏洞

OpenBSD DHCPD 服务程序远程栈溢出漏洞

BusinessObjects RptViewerAX ActiveX栈溢出漏洞

Cisco Internetwork Performance Monitor 的漏洞

Microsoft Internet Explorer FTP含命令注入漏洞

Livebox TP路由器远程溢出拒绝服务漏洞

Novell iPrint ienipp.ocx ActiveX 控件溢出漏洞

AlsaPlayer 存在处理远程缓冲区溢出漏洞

Apache HTTP Server 存在模块跨站脚本漏洞

精品推荐
分类导航